期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
SecIngress:An API Gateway Framework to Secure Cloud Applications Based on N-Variant System 被引量:6
1
作者 Dacheng Zhou Hongchang Chen +2 位作者 Guozhen Cheng Weizhen He Lingshu Li 《China Communications》 SCIE CSCD 2021年第8期17-34,共18页
Based on the diversified technology and the cross-validation mechanism,the N-variant system provides a secure service architecture for cloud providers to protect the cloud applications from attacks by executing multip... Based on the diversified technology and the cross-validation mechanism,the N-variant system provides a secure service architecture for cloud providers to protect the cloud applications from attacks by executing multiple variants of a single software in parallel and then checking their behaviors’consistency.However,it is complex to upgrade current Software as a Service(SaaS)applications to adapt N-variant system architecture.Challenges arise from the inability of tenants to adjust the application architecture in the cloud environment,and the difficulty for cloud service providers to implement N-variant systems using existing API gateways.This paper proposes SecIngress,an API gateway framework,to overcome the challenge that it is hard in the cloud environment to upgrade the applications based on N-variants system.We design a two-stage timeout processing method to lessen the service latency and an Analytic Hierarchy Process Voting under the Metadata mechanism(AHPVM)to enhance voting accuracy.We implement a prototype in a testbed environment and analyze the security and performance metrics before and after deploying the prototype to show the effectiveness of SecIngress.The results reveal that SecIngress enhances the reliability of cloud applications with acceptable performance degradation. 展开更多
关键词 n-variant system API gateway cloud security analytic hierarchy process
下载PDF
一种面向N变体系统的时延隐蔽信道攻击及其对策研究 被引量:1
2
作者 曾威 扈红超 +1 位作者 霍树民 周大成 《信息安全学报》 CSCD 2022年第3期91-106,共16页
N变体系统具有高可靠性和高安全性的特点,能够有效防御多种安全风险,现已广泛应用于金融、医疗、军事和网络空间等多个具有高安全性需求的领域。但是N变体系统特有的裁决机制为实施时延隐蔽信道攻击提供了潜在的实现途径。针对这种潜在... N变体系统具有高可靠性和高安全性的特点,能够有效防御多种安全风险,现已广泛应用于金融、医疗、军事和网络空间等多个具有高安全性需求的领域。但是N变体系统特有的裁决机制为实施时延隐蔽信道攻击提供了潜在的实现途径。针对这种潜在的安全威胁,本文首先分析了一种面向N变体系统的时延隐蔽信道攻击方法,该攻击方法以信息论为基础,利用N变体系统响应时延的差异特征来泄露系统信息。进而,推导出了攻击者使用响应时延样本均值和样本方差作为特征统计量时的检出率公式。然后针对该时延隐蔽信道攻击方法,从减少攻击者利用响应时延差异特征的角度上提出随机加扰策略、自适应加扰策略和先到先裁决策略三种防御策略,随机加扰策略通过引入延迟使响应时延具有相同的统计特征,自适应加扰策略通过动态调整裁决策略以平衡系统运行效率,先到先裁决策略通过优化裁决算法以减少攻击者利用时延差异特征来泄露系统信息,同时提升一定的系统性能。最后,开发了基于Nginx的原型系统并进行了广泛的实验,实验部分证明了该时延隐蔽信道攻击对N变体系统的安全威胁,同时验证了三种防御策略的可行性与有效性,性能对比测试结果表明先到先裁决策略相较于原裁决策略降低了10%的系统响应时延,吞吐量提升了18%, CPU利用率提升了3%。 展开更多
关键词 响应时延 隐蔽信道攻击 N变体系统 信息泄露
下载PDF
考虑修理工可变休假的n中取k系统可靠性模型
3
作者 尹东亮 吴晶 黄晓颖 《国防科技大学学报》 EI CAS CSCD 北大核心 2023年第3期67-75,共9页
针对装备保障中维修调度对装备训练及可靠性的影响,将支队级修理所保障多艘舰船维修工作的情况抽象为单一维修台保障多个系统的维修力量调度分配,引入修理工可变休假策略对其进行描述,以装备结构中常见的n中取k系统为研究对象,针对以往... 针对装备保障中维修调度对装备训练及可靠性的影响,将支队级修理所保障多艘舰船维修工作的情况抽象为单一维修台保障多个系统的维修力量调度分配,引入修理工可变休假策略对其进行描述,以装备结构中常见的n中取k系统为研究对象,针对以往研究利用指数分布等典型分布导致模型约束条件过于严格的问题,利用连续Phase-type分布描述了系统相关随机变量,构建系统可靠性解析模型,通过算例验证了模型适用性,模拟分析了修理工有无休假、修理工休假速率等相关因子对系统运行指标产生的各种影响。算例结果表明,该可靠性模型可以有效复现维修力量调度对n中取k系统可靠性的影响,可为修理工休假次数的合理安排、系统部件数量的优化配置提供理论基础和实践参考。 展开更多
关键词 n中取k系统 可靠性 可变休假 Phase-type分布
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部